﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>BlogJava-业精于勤荒于嬉，行成于思毁于随-随笔分类-其他开发相关问题</title><link>http://www.blogjava.net/produ/category/55034.html</link><description /><language>zh-cn</language><lastBuildDate>Wed, 18 May 2016 09:43:48 GMT</lastBuildDate><pubDate>Wed, 18 May 2016 09:43:48 GMT</pubDate><ttl>60</ttl><item><title>互联网安全_记一次tomcat服务器被篡改的经历</title><link>http://www.blogjava.net/produ/archive/2015/08/13/430525.html</link><dc:creator>都较瘦</dc:creator><author>都较瘦</author><pubDate>Thu, 13 Aug 2015 07:09:00 GMT</pubDate><guid>http://www.blogjava.net/produ/archive/2015/08/13/430525.html</guid><wfw:comment>http://www.blogjava.net/produ/comments/430525.html</wfw:comment><comments>http://www.blogjava.net/produ/archive/2015/08/13/430525.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/produ/comments/commentRss/430525.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/produ/services/trackbacks/430525.html</trackback:ping><description><![CDATA[<div>事情的经过是这样的：在一个平凡的上午，有同事反映，公司的官网，突然间不可访问，所有的链接都报异常，令人奇怪的是，竟然都没有跳转至404页面，异常信息显示，位于tomcat的work目录下的XXX.class文件没有找到，关于这个目录的作用，可以看<a href="http://www.cnblogs.com/shosky/archive/2011/09/15/2177696.html" title="这里">这里</a>。</div><div></div><div><br />但是这不应该啊，这个目录在web项目中一般不会进行直接操作，一般来说是tomcat服务器本身操作这个目录。我们进行了很多尝试，对比了官网和本地的代码，查看服务器上的work目录下是否真的没有对应的.class文件等等。</div><div></div><div><br />最后，我们怀疑服务器上work目录的权限被人修改了。起初，我们查看tomcat的执行用户是否对work目录有所需权限，然后，我们继续查看子目录是否有所需的权限，但是这一切都没有问题。但是我们偶然发现，tomcat的执行用户对work目录下的.java文件没有执行权限，我们给执行用户赋予执行权限，之后，官网的服务恢复了正常。</div><div></div><div>这次事件之后，我只能说，某个人对服务器的渗透技术很熟悉，或者说，这家伙发现了web项目的漏洞，但是不管怎么说，有以下几点：</div><div></div><div><br />1：加深了我对tomcat运行原理和过程理解，从某种程度上，谢谢</div><div></div><div>2：互联网安全远比想象的重要，这关乎到一个公司的形象，其他自然不必说</div><div></div><div>3：历史遗留的老代码，旧类库要马上着手升级了</div><img src ="http://www.blogjava.net/produ/aggbug/430525.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/produ/" target="_blank">都较瘦</a> 2015-08-13 15:09 <a href="http://www.blogjava.net/produ/archive/2015/08/13/430525.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>URL中“#” “？” &amp;“”号的作用</title><link>http://www.blogjava.net/produ/archive/2015/08/11/430526.html</link><dc:creator>都较瘦</dc:creator><author>都较瘦</author><pubDate>Tue, 11 Aug 2015 07:14:00 GMT</pubDate><guid>http://www.blogjava.net/produ/archive/2015/08/11/430526.html</guid><wfw:comment>http://www.blogjava.net/produ/comments/430526.html</wfw:comment><comments>http://www.blogjava.net/produ/archive/2015/08/11/430526.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/produ/comments/commentRss/430526.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/produ/services/trackbacks/430526.html</trackback:ping><description><![CDATA[<div>虽然经常和这些家伙打交道，但是一直没能有一个很好的归档整理，这篇文章就列举了常见的URL中特殊符号的作用，值得经常拿出来看看<br /><br /><a href="http://www.cnblogs.com/kaituorensheng/p/3776527.html" title="戳我查看"><strong>戳我查看</strong></a></div><img src ="http://www.blogjava.net/produ/aggbug/430526.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/produ/" target="_blank">都较瘦</a> 2015-08-11 15:14 <a href="http://www.blogjava.net/produ/archive/2015/08/11/430526.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>